Bitget 駭客將 380 萬美元轉入 Zcash 隱私池,Near 拒絕 5,000 萬美元兌換
重點速覽
- •調查員 ZachXBT 表示,攻擊者自 9 月 30 日起將約 2,700 顆 ZEC(價值約 380 萬美元,約佔被竊 ZEC 的七分之一)轉入 Zcash 的 Ironwood 隱蔽池。
- •Bitget 表示,在攻擊者自 9 月 24 日起入侵後端系統並偽造交易數據、而非竊取私鑰後,其保護基金涵蓋 3.875 億美元的損失,客戶餘額不受影響。
- •Near Intents 的 SHIELD 審查系統拒絕逾 5,000 萬美元與該駭客相關的兌換,並在兌換過程中凍結約 50.3 萬美元,另有約 16.6 萬美元流出。
- •Thorchain 拒絕 Bitget 封鎖攻擊者地址的要求,主張停機是保護協議的緊急措施而非選擇性凍結;鏈上數據顯示它為駭客將約 2,390 顆 ETH(約 630 萬美元)兌換為 75.2 顆 BTC。
- •Bitget 執行長 Gracy Chen 將攻擊的 IP 位址與模式與北韓駭客連結,Elliptic 稱此關聯極有可能,並列為 2026 年最大宗疑似北韓竊案,使今年總額突破 10 億美元,但尚無政府證實此一歸因。

從加密貨幣交易所 Bitget 竊取 3.875 億美元的駭客,已開始將部分贓款藏入 Zcash 的隱私池,這場洗錢行動的最新一步,在資金流經的跨鏈平台之間引發了截然不同的反應。
鏈上調查員 ZachXBT 週三表示,攻擊者自 9 月 30 日起,開始將約 2,700 顆 ZEC(Zcash 的原生代幣,約 380 萬美元)轉入 Ironwood——隱私導向的 Zcash 區塊鏈上的一個隱蔽池。
隱蔽池是 Zcash 網路的一部分,會加密發送方、接收方和金額,因此資金一旦進入便無人能追蹤。Ironwood 於 7 月 28 日上線,以取代較舊的 Orchard 池,此前一名研究人員發現一個可能讓人印製假幣的漏洞。
根據鏈上追蹤,這筆存入的金額約佔此次駭客攻擊中被竊 ZEC 的七分之一。調查人員仍能觀察到代幣進出該池,但隱蔽設計意味著他們無法看到中間發生的事。其餘約七分之六的被竊 ZEC 在上述追蹤中尚未被觀察到進入該池,這些餘額對調查人員保持可見,直到任何部分進入隱蔽狀態為止。
這項進展為駭客在一週內遭遇的截然不同待遇畫下句點:Near Intents 表示已拒絕逾 5,000 萬美元與此次駭客攻擊相關的兌換,而 Thorchain 則拒絕了 Bitget 封鎖攻擊者地址的要求。
Bitget 估計損失為 3.875 億美元。執行長 Gracy Chen 表示,攻擊的 IP 位址與模式與北韓駭客相符,區塊鏈分析公司 Elliptic 稱北韓關聯「極有可能」。Elliptic 也將其列為 2026 年最大宗的疑似北韓竊案,使今年總額突破 10 億美元。目前尚無任何政府證實此一歸因。
資金如何流動
這起竊案始於 9 月 24 日,當 Bitget 的系統偵測到其熱錢包——存放交易所日常資金的連網錢包——出現未經授權的轉帳。Chen 表示,攻擊者是入侵後端系統並偽造交易數據,而非竊取私鑰。Bitget 表示其保護基金足以涵蓋損失,因此客戶餘額不受影響。
接著是洗錢。TRM Labs 發現攻擊者將資金分散至持有整數金額的新錢包,每個約 10,000 顆 ETH 或 2,000 萬顆 XRP。較小筆的資金則經由跨鏈兌換服務——在不同區塊鏈上將一種代幣換成另一種的工具,會使追蹤變得困難——包括 Thorchain、Across、Bridgers、Chainflip 和 FixedFloat。
與此同時,Near Intents 說了不。總經理 Alex Shevchenko 週二表示,其名為 SHIELD 的審查系統已拒絕逾 5,000 萬美元與 Bitget 攻擊者相關的兌換。他說,約 50.3 萬美元在兌換過程中被凍結,約 16.6 萬美元則流了出去。Near 表示,被凍結的資金將進入法律與追回程序。
這項決定引發了加密貨幣界熟悉已久的「無許可」(permissionless)之爭,該詞意指任何人無需批准即可使用網路。Near 聯合創辦人 Illia Polosukhin 主張,這並不要求每個應用程式處理每一筆交易。兩個平台在一週之間展現了加密貨幣的兩種對立路線:如 Near 選擇的應用層審查,或如 Thorchain 堅持必須保持協議中立。
Thorchain 則走了另一條路。在 Chen 公開要求其拒絕為攻擊者的地址提供服務後,Thorchain 在 X 上發文表示,網路停機是保護協議的緊急工具,而非凍結特定資金或兌換的手段。據其開發者所述,該網路由獨立的節點營運者以投票方式決定停機,而非由一家公司掌控。
A THORChain network halt is an emergency security mechanism designed to protect the protocol.
A halt is not a selective freeze of specific funds or an individual swap.
During the May 2026 exploit that resulted in $10.7M stolen from the liquidity pools, the attackers addresses…
— THORChain (@THORChain) September 28, 2026
顯而易見的反對意見是,Thorchain 過去曾停止過交易。根據其自身報告,在 5 月 15 日發生 1,070 萬美元的漏洞攻擊後,它將整個網路停機約五週,直到 6 月 22 日才恢復運作。
在此期間,駭客的兌換持續進行。鏈上數據顯示,週一有數筆合計約 2,390 顆 ETH(約 630 萬美元)經由 Thorchain 兌換為 75.2 顆 BTC。
接下來,可觀察的指標十分明確:是否有更多 ZEC 進入 Ironwood、懸賞是否能帶來結果,以及 Near 承諾的法律與追回程序能否對被凍結的 50.3 萬美元產出成果。Bitget 提懸賞,凍結的資金可獲 5%,追回的資金另可獲 5%,但法院或執法機關命令的行動除外。